
Strumento di exploit per CVE-2024-36104 che mira alla vulnerabilità di esecuzione di codice Apache OFBiz. Supporta scansione di URL singoli e batch con proxy e threading per sfruttamento automatizzato.
Questo strumento è destinato esclusivamente a scopo di apprendimento e ricerca personale in ambito di sicurezza informatica. Qualsiasi conseguenza o danno, diretto o indiretto, derivante dalla diffusione o dall'utilizzo di questo strumento è di esclusiva responsabilità dell'utente; l'autore dello strumento non si assume alcuna responsabilità in merito.
version <= 18.12.14
NAME: Apache OFBiz - Esecuzione di codice
USAGE: [global options] command [command options] [arguments...]
COMMANDS: help, h Shows a list of commands or help for one command
GLOBAL OPTIONS: --target_url url, -u url Legge l'URL di un singolo target
--target_file File, -f File Legge gli URL in batch dal File
--target_command value, -c value Esegue un comando
--output File, -o File Salva i risultati della scansione nel File (default: "success.txt")
--proxy url, -p url Indirizzo URL del proxy
--thread numero, -t numero Numero di thread per la scansione batch (default: 20)
--help, -h show help
